Rechercher : dans
Par :

3 virus sinon rien -_-'

Dernière réponse le 7 jan 2008 à 19:09:08 Mike.us, le 2 jan 2008 à 14:59:15 
 Signaler ce message aux modérateurs

Bonjour,

Je viens de remarquer un problême lié à mon navigateur internet. Lorsque je clique sur le nom d'un site (google et i.e) il m'affiche un autre site n'ayant pas de rapport avec le lien demandé...

Un de mes amis m'a conseillé d'utiliser "spyware doctor" et le résultat de l'analyse m'indique la présence de:

* Dialer.instant_access
* Spyware.Known_Bad_Sites
* Trojan-Downloader.Ruins

Aver spyware doctor n'ai pas la possibilité de mettre en quarantaine ces fichiers, qui se trouvent implanté dans mon pc dans divers fichiers.

Pouvez vous m'indiquer la démarche à cuivre?

Merci d'avance

Configuration: Windows XP
Firefox 2.0.0.11

1

fahd_zboot, le 2 jan 2008 à 15:02:21

Essayer avec spybot.
zboot

Répondre à fahd_zboot

2

Mike.us, le 2 jan 2008 à 15:25:38

Avast, Spybot et ad-aware ne trouvent rien...

Répondre à Mike.us

3

fahd_zboot, le 2 jan 2008 à 15:42:08

Essayer une analyse en ligne avec kaspersky.
zboot

Répondre à fahd_zboot

4

Mike.us, le 2 jan 2008 à 15:51:14

J'ai tenté kaspersky... je n'arrive pas à voir le lancement de l'analyse lorsque je clique sur "j'accepte".

Au lieu de ça, j'ai une fenêtre publicitaire qui s'ouvre...

Cela ne change pas le fait que je connaisse déjà la présence des virus sur mon pc! Il ma manque seulement de l'aide pour les retirer.

Répondre à Mike.us

5

fahd_zboot, le 2 jan 2008 à 15:56:28

En mode sans échec, tu localises les fichiers infectés et tu les supprimes manuellement.
zboot

Répondre à fahd_zboot

6

Mike.us, le 2 jan 2008 à 16:01:51

Je ne vois pas où se trouve le mode sans échec, ni sur quel logiciel d'ailleurs! lol

De plus, n'y aurait-il pas un risque de supprimer un fichier important qui serai affecté?

Répondre à Mike.us

7

fahd_zboot, le 2 jan 2008 à 16:06:47

Au démarrage du PC, tu tapote sur F8, jusqu'à ce que tu vois un écran de choix, tu choisis mode sans échec.
tu envois la liste des fichiers infectés.

Sinon tu fais une analyse avec hijackthis (cherche le sur google), et tu envois le rapport.
zboot

Répondre à fahd_zboot

8

Mike.us, le 2 jan 2008 à 16:13:11

J'ai lancé hijackthis et voilà le résultat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:10, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\User\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\User\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C6D0B77-73B3-4691-BF2C-92A91F131470}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{4257FA68-663D-420C-905C-3C5FBA0087B4}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{50E80FBA-5D40-4381-BFBE-E70238A8D7A7}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1554B55-42E4-425B-915C-FD21A687BE0F}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{3C6D0B77-73B3-4691-BF2C-92A91F131470}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{3C6D0B77-73B3-4691-BF2C-92A91F131470}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
End of file - 8451 bytes

Répondre à Mike.us

9

fahd_zboot, le 2 jan 2008 à 19:49:24

Je ne vois rien d'anormal là, c'est vrais beaucoup de choses sont chargées, mais rien n'est risqué. Il faut chercher la liste des fichiers infectés et les supprimer manuellement.
zboot

Répondre à fahd_zboot

10

Mike.us, le 2 jan 2008 à 20:42:59

Ok je tente de le faire manuellement, je repasse plus tard pour le verdict (si mon pc n'est pas endommagé :s)

Répondre à Mike.us

11

Mike.us, le 2 jan 2008 à 22:56:47

En passant manuellement, j'ai retiré Dialer.instant_access et Spyware.Known_Bad_Sites assez facilement en connaissant leurs emplacement donné par "spyware doctor".



En ce qui concerne Trojan-Downloader.Ruins, c'est plus compliqué...
J'ai pu vérifier en naviguant sur internet qu'il était toujours présent.

Avast, Ad-Aware, Spybot, Hi-jackthis, Stinger ne trouvent rien !!!
Spyware doctor est le seul à me détecter sa présence, mais manuellement, je ne trouva pas ces fichiers. De plus, il m'est impossible de mettre en quarantaine tant que je n'aurai pas acqui de license.

Je suis en train de lancer le scan de Hitman Pro... en éspérant qu'il trouve quelque chose, et que je puisse agir!

Répondre à Mike.us

12

Mike.us, le 2 jan 2008 à 23:29:15

Hitman Pro me demande d'installer un autre anti spyware...... bla bla bla...

Je ne sais plus quoi faire, le mode sans échec suivi d'un nettoyage de disque n'est pas possible: windows me ferme le programme pour protéger mon ordinateur.

Répondre à Mike.us

13

fahd_zboot, le 3 jan 2008 à 01:24:39

DSL pour le retard.

Je pense qu'il faut chercher avec google un autre site d'analyse en ligne. ou bien chercher sur internet les fichiers pourront être infectés par ce trojan et les éliminer.

Répondre à fahd_zboot

14

jalobservateur, le 3 jan 2008 à 01:27:52

--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Allo je ne fais que passer rapide.

Je viens de remarquer un problême lié à mon navigateur internet.

Oui en effet naviguer sur internet = ceci !

Fais donc in scan en ligne sur Firefox : http://housecall.trendmicro.com/fr/ ;-)
@+

Répondre à jalobservateur

15

leon95, le 3 jan 2008 à 01:34:05

Bonsoir..et c est efficace cet anti virus en ligne avec firefox?

Répondre à leon95

16

fahd_zboot, le 3 jan 2008 à 01:36:28

En théorie.
zboot

Répondre à fahd_zboot

17

jalobservateur, le 3 jan 2008 à 01:37:50

--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Comme les autres sinon un cran de plus!

1: pas de merdeux d'actives X de Bill .
2 : il voit clair et il supprime aussi !
Applicable dans ce cas ici .

@+

Répondre à jalobservateur

18

leon95, le 3 jan 2008 à 01:38:43

Et pour moi?

Répondre à leon95

20

cyrildu17, le 3 jan 2008 à 01:43:56

Ben créer un nouveau post...
Un pti c*n + un pti c*n = 1gros c*n
Stoppez l'invasion !

Répondre à cyrildu17

19

jalobservateur, le 3 jan 2008 à 01:40:47

--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

à connaitre ton log leon95 oui pour toi aussi.

Répondre à jalobservateur
Collection CommentÇaMarche.net